Reklam Alanı
Sistem Mimarisi
Sistem Mimarisi

Linux Sunucu Kurulumu: RHEL Ailesi ile İlk Yapılandırma Adımları

30 Haziran 2026 · 3 dk okuma · 12 okunma

Bu sunucunun da (sistemmimarisi.com) üzerinde çalıştığı RHEL ailesi (RHEL/AlmaLinux/Rocky/CloudLinux) dağıtımları, kurumsal barındırma ve cPanel benzeri kontrol panelleri için en sık tercih edilen tabandır. Bir Linux sunucusunu kurmak, ISO'yu başlatıp "İleri"ye basmaktan ibaret değildir — disk planı ve ilk sertleştirme adımları, sunucunun yıllar sonraki bakım kolaylığını ve güvenliğini belirler.

Disk Bölümleme ve LVM

Kurulum sihirbazında diskleri düz bölümler yerine LVM (Logical Volume Manager) üzerinde planlamak, ileride disk büyütmeyi (yeniden başlatma gerektirmeden) mümkün kılar. Tipik bir düzen:

  • /boot — LVM dışında, sabit boyutlu (ör. 1 GB), önyükleyicinin LVM'i anlamasına gerek kalmadan çalışması için.
  • / (root) — LVM üzerinde, ileride büyütülebilir.
  • /var — ayrı bir mantıksal birim; log ve paket önbelleği burada birikir, root bölümünü doldurmasın diye ayrılması önerilir.
  • Swap — RAM miktarına göre (ör. 8 GB RAM için 4-8 GB swap), bellek baskısı durumunda sistemin çökmesini engeller.

Kurulum Sonrası İlk Yapılandırma

# Sunucu adini ve saat dilimini ayarla
hostnamectl set-hostname srv-web01.sistemmimarisi.com
timedatectl set-timezone Europe/Istanbul

# Sistemi guncelle
dnf update -y

# Zaman senkronizasyonunu dogrula (chrony varsayilan)
systemctl status chronyd

SSH Sertleştirme

SSH, sunucuya giden en sık hedeflenen kapıdır. Kurulumdan hemen sonra yapılması gerekenler:

  • /etc/ssh/sshd_config içinde PasswordAuthentication no ayarlayıp yalnızca SSH anahtarıyla girişe izin verin.
  • PermitRootLogin no ile doğrudan root girişini kapatın; yönetim için sudo yetkili ayrı bir kullanıcı kullanın.
  • Varsayılan 22 portunu değiştirmek otomatik tarama gürültüsünü azaltır (güvenlik katmanı olarak tek başına yeterli değildir, ama diğer önlemlerle birlikte faydalıdır).
  • fail2ban kurarak tekrarlayan başarısız giriş denemelerinde IP'yi otomatik banlayın.

firewalld Temelleri

RHEL ailesinde varsayılan firewall yönetim aracı firewalld'dur; zone tabanlı çalışır (bir sonraki "Firewall Nedir?" yazımızda bu mantığı detaylandırıyoruz):

# Aktif zone'u ve acik servisleri listele
firewall-cmd --get-active-zones
firewall-cmd --list-all

# SSH disinda sadece HTTP/HTTPS acmak icin ornek
firewall-cmd --permanent --add-service=http
firewall-cmd --permanent --add-service=https
firewall-cmd --reload

Paket Yönetimi: dnf ve apt Farkları

İşlemRHEL ailesi (dnf)Debian/Ubuntu (apt)
Güncellemednf update -yapt update && apt upgrade -y
Paket kurmadnf install paketapt install paket
Servis yönetimisystemctl (ortak)systemctl (ortak)
Firewallfirewalldufw (Ubuntu) / nftables

Servis yönetimi (systemd) her iki ailede de ortaktır — asıl fark paket yöneticisi ve varsayılan firewall aracındadır.

İlgili Yazılar